• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 12 › Tausende Passwörter von Comcast-Kunden im Netz [Update]

News-Meldung vom 17.03.2009 13:21

« Vorige | Nächste »


Tausende Passwörter von Comcast-Kunden im Netz [Update]

Die New York Times berichtet, dass die Zugangsdaten von über 8000 Comcast-Kunden ungeschützt im Internet zugänglich waren. Comcast ist einer der größten Internet-Provider der USA.

Dem Bericht zufolge stolperte ein Mr. Andreyo bei der Suche nach seiner E-Mail-Adresse im Netz über ein Dokument auf Scribd, einer Web-Site, auf der vor allem Hobby-Autoren ihre selbst geschriebenen Werke veröffentlichen. Die Datei enthielt neben seinen eigenen Zugangsdaten über 8000 weitere Passwort-Einträge. Sie war dort öffentlich zugänglich und wurde laut Site-Statistik über 300 Mal abgerufen.

Wer sie auf Scribd hochgeladen hat, ist bislang unbekannt. Comcast hebt jedoch in einer ersten Stellungnahme hervor, dass die Daten derart unstrukturiert seien, dass es unwahrscheinlich erscheine, dass sie aus den eigenen Datenbeständen stammen. Vielmehr sähe es nach dem Resultat einer Phishing-Aktion aus. Außerdem seien viele der Einträge mehrfach vorhanden, sodass wohl insgesamt eher 4000 Kunden betroffen seien.

Update: Einem Update auf der Seite der New York Times zufolge, hat Comcast in der Liste nur etwa 700 gültige Adressen von Kunden gefunden. (ju)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (45 Beiträge)

Kein Themen-Forum


English version: Confusion over Comcast customers passwords exposure

Auch auf heise online:

  • lost+found: Würmer, Kataloge, Rootkits, Parolen, Fische
  • Warnung vor Packstation-Phishing
  • Phishing-Schäden: Die Summe machts
  • Für die Katz: Sicherheitsratschläge
  • Abgephishte Yahoo- und Hotmail-Konten zum Teil immer noch offen
  • Auch Google Mail, Yahoo und AOL von Phishing-Angriff betroffen
  • Im Chat mit dem Phisher
  • Bericht: Phishing kommt aus der Mode
  • Mechanismen zum Zurücksetzen von Passwörtern häufig unsicher
  • BKA-Chef warnt vor steigender Computerkriminalität
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska